Application Delivery Management

配置企业策略

您可以在 NetScaler Console 中配置企业策略,并添加所有受信任的 CA、安全的签名算法,以及为证书密钥选择推荐的密钥强度。如果安装在您的 Citrix NetScaler 实例上的任何证书未添加到企业策略中,则 SSL 证书控制板会将这些证书的颁发者显示为 不推荐

此外,如果证书密钥强度与企业策略中推荐的密钥强度不匹配,则 SSL 证书控制板会将这些密钥的强度显示为 不推荐

在 NetScaler Console 上配置企业策略:

  1. 在 NetScaler Console 中,导航到“基础结构”>“SSL 控制板”,然后单击“设置”。

  2. 在“SSL 设置”页面上,单击“编辑”图标以添加所有受信任的 CA、安全的签名算法,并为您的证书和密钥选择推荐的密钥强度。支持的密钥强度为 512 位、1024 位、2048 位、3072 位和 4096 位。

    • 推荐的密钥强度 - 表示算法安全性和密钥中的位数。

    • 推荐的签名算法 - 表示为应用程序颁发的签名令牌。

    • 推荐的受信任 CA - 表示颁发数字证书的受信任实体。单击“+”图标可添加更多实体。

    • 推荐的 SSL 协议 - 表示 TLS/SSL 版本。

  3. 单击“保存”以保存您的企业策略。

    注意

    SSL 控制板仅显示通过“设置”选项选择的“签名算法”,其他则显示为 不推荐

配置企业策略